領先一步
VMware 提供培訓和認證,以加速您的進步。
瞭解更多在 Spring Framework 5.3.0 - 5.3.16、5.2.0 - 5.2.19 以及更舊的不受支援版本中,使用者可以提供專門設計的 SpEL 表示式,這可能導致拒絕服務情況。
受影響版本的使用者應應用以下緩解措施:5.3.x 使用者應升級到 5.3.17+。5.2.x 使用者應升級到 5.2.20+。 不需要其他步驟。 已修復此問題的版本包括
此漏洞最初由 4ra1n 發現並負責任地報告。
要報告 Spring 產品組合中某個專案的安全漏洞,請參閱安全策略